IT之家訊 9月23日消息,近日iOS平臺應用受到XcodeGhost木馬病毒感染,數十款知名應用受到影響,涉及用戶數超過一億。究其根源是部分國內開發者使用的iOS應用開發工具Xcode被嵌入了惡意代碼,而使用被修改的開發工具又多是因為“官方版本下載速度太慢”。
日前,蘋果在其官方網站就XcodeGhost一事發表了聲明,表示蘋果正努力讓中國的開發者可以用更快的速度下載Xcode。根據蘋果CMO菲爾·席勒透露,蘋果將把Xcode開發工具的下載從國外放到國內。同時,蘋果也要求開發者驗證Xcode,并給出了給出具體操作方法。
蘋果稱,官方下載的Xcode有蘋果的簽名,只要開啟了Gatekeeper功能,開發者的OS X系統會自動對Xcode的簽名會進行檢查和驗證。
蘋果表示:“目前沒有任何信息表明這些惡意軟件與任何惡意事件相關,也沒有信息表明這些軟件被使用在傳播任何個人身份信息的用途上。我們目前沒有看到任何客戶個人身份信息受到影響,而且代碼無法通過用戶身份請求來獲取iCloud或其他服務的密碼。只要一經發現這些app有可能通過惡意代碼開發,我們就對其進行下架處理。開發者們正在快速更新他們的app,以便用戶使用。惡意代碼只能提供一些基本信息,比如app和一般系統信息。”